プライバシーポリシー
Privacy Policy
Sales Anchor — Multi-Channel CRM SaaS for B2B Trading Card Exporters
運営者 / Operated by: HIGH LIFE JPN(代表 Shingo Tanizawa)
制定日 / Effective Date: 2026年6月1日 / June 1, 2026
最終改定日 / Last Updated: 2026年4月30日 / April 30, 2026
バージョン / Version: 1.3
はじめに / Introduction
HIGH LIFE JPN(以下「当社」といいます)は、トレーディングカードゲーム(以下「TCG」)のB2B輸出事業者向けに、マルチチャンネル統合CRMサービス「Sales Anchor」(以下「本サービス」といいます)を提供しています。
HIGH LIFE JPN ("we," "us," or "our") provides Sales Anchor ("the Service"), a multi-channel integrated Customer Relationship Management (CRM) SaaS for business-to-business (B2B) Trading Card Game (TCG) exporters.
本プライバシーポリシー(以下「本ポリシー」といいます)は、当社が本サービスの提供にあたって取得する個人情報の取扱いについて定めるものです。
This Privacy Policy ("Policy") describes how we collect, use, store, and share personal information in connection with the Service.
本ポリシーは、日本国の個人情報の保護に関する法律(個人情報保護法)、Meta Platforms, Inc.のプラットフォームポリシー、および関連する国際的な個人情報保護法令に準拠します。
This Policy complies with the Act on the Protection of Personal Information of Japan ("APPI"), the Meta Platforms, Inc. Platform Terms, and other applicable international privacy laws.
対象読者について
本ポリシーは、以下の2種類の方を対象として記載されています。
- 利用者: 本サービスにログインして利用するクライアント企業の担当者
- エンドユーザー: クライアント企業の顧客として、Messenger等を通じて間接的にデータが収集される方
両者について、該当するセクションで具体的な取扱いを記載します。
Scope of Audiences:This Policy applies to two categories of individuals: Users (personnel of client companies who log into and operate the Service), and End Users (customers of our clients whose data is indirectly processed through Messenger and similar channels). Specific handling for each category is described in the relevant sections.
1. 事業者情報 / Business Operator Information
1.1 事業者の名称 / Name of Operator
事業者名: HIGH LIFE JPN(屋号)
代表者: Shingo Tanizawa
Business Name: HIGH LIFE JPN (Trade Name) / Representative: Shingo Tanizawa
1.2 所在地 / Business Address
所在地: 〒160-0023 東京都新宿区西新宿3丁目3番13号 西新宿水間ビル2F
Address: 2F, Nishi-Shinjuku Mizuma Building, 3-3-13 Nishi-Shinjuku, Shinjuku-ku, Tokyo 160-0023, Japan
1.3 連絡先 / Contact Information
お問い合わせ用メールアドレス: support@salesanchor.jp
ウェブサイト: https://salesanchor.jp
Inquiry Email: support@salesanchor.jp / Website: https://salesanchor.jp
1.4 個人情報保護管理者 / Personal Information Protection Manager
個人情報保護管理者: Shingo Tanizawa(代表者)
連絡先: support@salesanchor.jp
Data Protection Officer: Shingo Tanizawa (Representative) / Contact: support@salesanchor.jp
2. 適用範囲 / Scope of Application
2.1 本ポリシーが適用される対象 / Applicable Subjects
本ポリシーは、以下に対して適用されます。
- 本サービス(Sales Anchor)の利用者
- 本サービスを通じて当社がデータを処理するエンドユーザー
- 本サービスのウェブサイト(https://salesanchor.jp)の訪問者
This Policy applies to: Users of the Service (Sales Anchor), End Users whose data is processed through the Service, and Visitors to the Service website (https://salesanchor.jp).
2.2 本ポリシーが適用されない対象 / Excluded Subjects
本ポリシーは、以下に対しては適用されません。
- クライアント企業が独自に管理するシステムおよびサービス
- Meta Platforms, Inc.(Facebook、Instagram、WhatsApp)等の第三者サービスが収集するデータ(各社のプライバシーポリシーが適用されます)
- 本サービスからリンクされる外部サイト
This Policy does NOT apply to: systems and services independently operated by client companies, data collected by third-party services such as Meta Platforms, Inc. (Facebook, Instagram, WhatsApp) — their respective privacy policies apply, and external sites linked from the Service.
3. 収集する情報 / Information We Collect
3.1 利用者から取得する情報 / Information Collected from Users
本サービスの利用登録および利用過程において、以下の情報を取得します。
| 情報の種類 / Type | 具体例 / Examples | 取得方法 / Collection Method |
|---|---|---|
| アカウント情報 Account Information | 氏名、メールアドレス Name, Email Address | 登録時入力 Registration form |
| 認証情報 Authentication | Google Identity Platform の識別子 Google Identity Platform ID | OAuth 2.0 |
| 所属企業情報 Company Affiliation | テナントID、役職 Tenant ID, Role | アカウント発行時 At account issuance |
| 利用ログ Usage Logs | ログイン日時、操作履歴 Login timestamp, operation history | 自動記録 Automatic logging |
| IPアドレス IP Address | アクセス元IPアドレス Client IP address | 自動記録 Automatic logging |
3.2 エンドユーザーから取得する情報 / Information Collected from End Users
クライアント企業が本サービスを通じてエンドユーザーとコミュニケーションする際、以下の情報を取得・処理します。
| 情報の種類 / Type | 具体例 / Examples | 取得経路 / Source |
|---|---|---|
| メッセージ本文 Message Content | テキスト、絵文字、添付ファイル Text, emojis, attachments | Meta Webhook |
| 送信者識別子 Sender Identifier | PSID、IGSID、電話番号等 PSID, IGSID, Phone number | チャネル別 Per channel |
| メッセージ時刻 Message Timestamp | 送受信日時 Sent/received time | Meta Webhook |
| プロフィール公開情報 Public Profile Info | 表示名、プロフィール画像 Display name, profile picture | Meta Graph API |
| リアクション Reactions | 絵文字リアクション、既読 Emoji reactions, read receipts | Meta Webhook |
重要: エンドユーザーは当社の顧客ではありません
エンドユーザーは、本サービスを利用しているクライアント企業の顧客です。当社は、クライアント企業に代わってデータを処理する「データ処理者」として機能します。エンドユーザーのデータに関する主たる責任はクライアント企業にあります。
Important: End Users are not our direct customers. End Users are customers of client companies that use the Service, not our direct customers. We act as a "Data Processor" handling data on behalf of client companies. Primary responsibility for End User data rests with the client companies.
3.3 Cookie等の技術的情報 / Cookies and Technical Information
本サービスは、以下の技術的情報を取得します。
- セッションCookie(ログイン状態維持のため、必要最小限)
- ブラウザ情報(動作環境の最適化のため)
- アクセスログ(不正アクセス検知のため)
The Service collects the following technical information: session cookies (for maintaining login state, minimum necessary), browser information (for optimizing user experience), and access logs (for detecting unauthorized access).
当社は、広告目的のトラッキングCookieや第三者トラッキング技術を使用しません。
We do not use advertising tracking cookies or third-party tracking technologies.
4. Meta Platform 連携 / Meta Platform Integration
4.1 Meta Platform との関係 / Relationship with Meta Platform
本サービスは、Meta Platforms, Inc. が提供する以下のAPIおよびサービスを利用しています。
- Meta Graph API(Messenger、Instagram Direct Messages)
- Meta Webhook(リアルタイムメッセージ受信)
- Facebook Login(OAuth 2.0 による認証)
The Service utilizes the following APIs and services provided by Meta Platforms, Inc.: Meta Graph API (Messenger, Instagram Direct Messages), Meta Webhook (real-time message reception), and Facebook Login (OAuth 2.0 authentication).
4.2 取得する権限(Permissions) / Requested Permissions
クライアント企業が本サービスにFacebook Pageを接続する際、以下の権限を取得します。
| 権限 / Permission | 用途 / Purpose |
|---|---|
| pages_messaging | Messengerメッセージの送受信 Send and receive Messenger messages |
| pages_manage_metadata | Webhook購読の管理 Manage Webhook subscriptions |
| pages_show_list | クライアントが管理するPage一覧の取得 Retrieve list of Pages managed by client |
| pages_read_engagement | Pageの基本情報の取得 Read basic Page information |
| instagram_basic | Instagram Businessアカウント情報の取得 Read Instagram Business account information |
| instagram_manage_messages | Instagram DMの送受信 Send and receive Instagram DMs |
| Human Agent Tag | 24時間ウィンドウ外のメッセージ送信(業務対応用) Message sending outside 24-hour window (for human agent responses) |
4.3 Meta から取得するデータの扱い / Handling of Data from Meta
Meta Platform から取得したデータは、以下の原則に従って取り扱います。
- クライアント企業との通信を仲介する目的のみに使用します
- Meta Platform Terms の第3条(Data Use)を遵守します
- 第三者への販売、広告目的の利用は行いません
- AI学習データとして使用しません
Data obtained from Meta Platform is handled under the following principles: used solely to facilitate communication between client companies and their customers, complies with Article 3 (Data Use) of the Meta Platform Terms, never sold to third parties or used for advertising, and never used as AI training data.
5. 情報の利用目的 / Purpose of Use
5.1 利用者情報の利用目的 / Purpose for User Information
利用者から取得した情報は、以下の目的で利用します。
- 本サービスの提供、運営、改善
- 利用者認証およびセッション管理
- 利用者サポートおよびお問い合わせへの対応
- 利用規約違反の検出および対応
- 法令遵守および法的要請への対応
- 本サービスに関するお知らせ、メンテナンス情報の通知
User information is used for the following purposes: providing, operating, and improving the Service; user authentication and session management; user support and responding to inquiries; detecting and responding to violations of Terms of Service; legal compliance and responding to legal requests; and Service notifications and maintenance announcements.
5.2 エンドユーザー情報の利用目的 / Purpose for End User Information
エンドユーザーから取得した情報は、以下の目的のみで利用します。
- クライアント企業とエンドユーザー間のメッセージ送受信の仲介
- 会話履歴の保存およびクライアント企業による参照
- Meta Platform のポリシーおよび24時間ウィンドウ等のルール遵守
- 不正行為の検出
- 法令遵守および法的要請への対応
End User information is used solely for the following purposes: mediating message transmission between client companies and End Users; storing conversation history for reference by client companies; complying with Meta Platform policies such as the 24-hour window rule; detecting fraudulent activity; and legal compliance and responding to legal requests.
データの利用に関する重要事項
当社は、取得したデータを以下の目的で使用しません。
- 広告ターゲティング
- 第三者への販売
- AI学習データとしての利用
- マーケティング配信(クライアント企業の同意あり、かつMeta規約に準拠する場合を除く)
Important Notice Regarding Data Use: We do NOT use collected data for advertising targeting, sale to third parties, AI training data, or marketing distribution (except with client company consent and compliance with Meta Terms).
6. データの保管場所と期間 / Data Storage and Retention
6.1 保管場所 / Storage Location
本サービスのすべてのデータは、日本国内に所在するさくらインターネット株式会社のVPS(バーチャルプライベートサーバー)に保管されます。
All data for the Service is stored on a Virtual Private Server (VPS) provided by SAKURA internet Inc., located in Japan.
データは、日本国外に転送されません。ただし、Meta Platform との通信過程においては、Meta Platforms, Inc. の規定に基づきデータが処理されます。
Data is NOT transferred outside of Japan. However, during communication with Meta Platform, data is processed according to Meta Platforms, Inc. regulations.
6.2 暗号化 / Encryption
データは、以下の方式で暗号化されます。
- 通信経路: TLS 1.3(Let's Encrypt 証明書による HTTPS)
- 保管時: 機密情報(アクセストークン等)は Fernet 暗号化
- バックアップ: 暗号化された状態で別サーバーに保管
Data is encrypted using the following methods: in transit using TLS 1.3 (HTTPS with Let's Encrypt certificate), at rest where sensitive information (access tokens, etc.) is encrypted with Fernet, and backups stored on separate servers in encrypted form.
6.3 保管期間 / Retention Period
| データ種別 / Data Type | 保管期間 / Retention Period |
|---|---|
| 利用者アカウント User Account | アカウント有効期間中 During account active period |
| メッセージ履歴 Message History | メインDB: 直近3年 / アーカイブDB: 3年超(クライアント企業の要請で削除可能) Main DB: Recent 3 years / Archive DB: Beyond 3 years (deletable upon client request) |
| 認証トークン Authentication Tokens | 最大60日(Meta仕様) Maximum 60 days (Meta specification) |
| アクセスログ Access Logs | 12ヶ月 12 months |
| 監査ログ Audit Logs | 5年(法令要請対応のため) 5 years (for legal compliance) |
6.4 契約終了後の扱い / Post-Contract Handling
クライアント企業が本サービスの利用を終了した場合、契約終了から90日以内にデータを削除します。ただし、法令により保存が義務付けられているデータについては、該当期間満了まで保持します。
When a client company terminates use of the Service, we delete their data within 90 days after contract termination. However, data legally required to be retained will be kept until the end of the applicable period.
7. 第三者への提供 / Disclosure to Third Parties
7.1 原則 / General Principle
当社は、利用者およびエンドユーザーの個人情報を、以下の場合を除き、第三者に提供しません。
- 利用者本人(またはクライアント企業)の同意がある場合
- 法令に基づく場合
- 人の生命、身体、または財産の保護のために必要な場合
- 本サービスの提供のために必要な業務委託の場合(後述)
We do NOT disclose personal information of Users or End Users to third parties, except: with consent of the individual (or client company); when required by law; when necessary for the protection of human life, body, or property; or for necessary outsourcing for Service provision (described below).
7.2 業務委託先 / Service Providers
本サービスの提供にあたり、以下の業務委託先にデータ処理を委託しています。すべての委託先とは秘密保持契約を締結し、適切な監督を行います。
| 委託先 / Provider | 委託業務 / Purpose | 所在地 / Location |
|---|---|---|
| さくらインターネット株式会社 SAKURA internet Inc. | サーバーインフラ提供 Server infrastructure | 日本 / Japan |
| Google LLC | 認証サービス(Google Identity Platform) Authentication (Google Identity Platform) | 米国 / United States |
| Meta Platforms, Inc. | Messenger/Instagram API | 米国 / United States |
| Cloudflare, Inc. | DNS | 米国 / United States |
| GitHub, Inc. | ソースコード管理 Source code management | 米国 / United States |
7.3 外国にある第三者への提供 / Transfer to Foreign Third Parties
上記委託先のうち、日本国外に所在するものへのデータ提供は、以下の条件のもと行われます。
- 各社の提供するサービスの機能実現に必要な範囲に限定
- 各社のプライバシーポリシーおよびセキュリティ基準に基づく保護措置
- 個人情報保護法第28条に準拠した対応
For service providers located outside Japan, data transfer is conducted under the following conditions: limited to what is necessary for the functionality of each provider's service; protected under each provider's privacy policy and security standards; and compliant with Article 28 of the APPI.
8. ユーザーの権利 / Your Rights
8.1 権利の内容 / Rights
利用者およびエンドユーザーは、ご自身の個人情報について、以下の権利を有します。
| 権利 / Right | 内容 / Description |
|---|---|
| 開示請求 Right of Access | 当社が保有する個人情報の開示を請求する権利 Right to request disclosure of personal information held by us |
| 訂正請求 Right to Rectification | 不正確な個人情報の訂正を請求する権利 Right to request correction of inaccurate personal information |
| 削除請求 Right to Erasure | 個人情報の削除を請求する権利 Right to request deletion of personal information |
| 利用停止請求 Right to Restriction | 個人情報の利用停止を請求する権利 Right to request restriction of processing |
| ポータビリティ Right to Portability | 構造化された形式でのデータ提供を請求する権利 Right to request data in a structured format |
| 苦情申立 Right to Complain | 個人情報保護委員会等の監督機関への苦情申立権 Right to lodge a complaint with a supervisory authority |
8.2 権利行使の方法 / How to Exercise Your Rights
上記の権利を行使される場合は、以下の方法でお問い合わせください。
- メール: support@salesanchor.jp
- 件名に「個人情報に関する請求」と明記してください
- 本人確認のため、必要な情報の提供をお願いすることがあります
To exercise these rights, contact us by email at support@salesanchor.jp. Please include "Personal Information Request" in the subject line. We may request additional information for identity verification.
8.3 応答期間 / Response Period
当社は、権利行使のご請求を受領後、合理的な期間内(通常は30日以内)に対応します。法令または業務上の理由により対応が困難な場合は、その理由を説明します。
We will respond to requests within a reasonable period (typically 30 days) after receipt. If response is difficult due to legal or operational reasons, we will provide an explanation.
9. データ削除の申請方法 / Data Deletion Request Procedure
データ削除の詳細な申請手順については、専用ページもご参照ください: データ削除のお申し込み / Data Deletion
9.1 エンドユーザーからの削除申請 / Deletion Request from End Users
Meta Platform を通じてメッセージを送信したエンドユーザーは、以下の2つの方法でデータ削除を申請できます。
方法1: Meta Platform 経由の削除申請 / Method 1: Deletion via Meta Platform
- Facebookの「設定」→「アプリとウェブサイト」を開く
- 「Sales Anchor」を選択
- 「削除」ボタンを押す
- 当社は自動的に該当ユーザーのデータを削除します
Open Facebook "Settings" → "Apps and Websites", select "Sales Anchor", click "Remove", and we will automatically delete the corresponding user data.
方法2: 直接お問い合わせ / Method 2: Direct Inquiry
- メールアドレス: support@salesanchor.jp
- 件名: 「データ削除申請 / Data Deletion Request」
- 本文: ご自身を特定できる情報(氏名、Meta上の表示名、送信した概略日時等)
Email: support@salesanchor.jp / Subject: "Data Deletion Request" / Body: information to identify yourself (name, display name on Meta, approximate message date/time).
9.2 削除処理 / Deletion Process
削除申請を受領後、以下の処理を行います。
- 申請受領から7営業日以内に削除処理を開始
- メインDB からのデータ削除
- バックアップDB からのデータ削除(最大30日以内)
- 削除完了後、確認コードを発行(確認用URL付き)
- 削除ステータスは https://salesanchor.jp/deletion-status で確認可能
Upon receiving a deletion request, we will: begin deletion within 7 business days of receipt; delete data from the main database; delete data from the backup database (within 30 days); issue a confirmation code upon completion (with verification URL); deletion status verifiable at https://salesanchor.jp/deletion-status.
9.3 削除例外事項 / Exceptions to Deletion
以下のデータは、法令上の義務により削除できない場合があります。
- 税務関係書類(7年間保存義務)
- 監査ログ(5年間保存義務)
- 係争中の法的手続きに関連するデータ
The following data may not be deletable due to legal obligations: tax-related documents (7-year retention obligation), audit logs (5-year retention obligation), and data related to ongoing legal proceedings.
10. セキュリティ対策 / Security Measures
10.1 技術的安全管理措置 / Technical Safeguards
- すべての通信経路における TLS 1.3 暗号化
- アクセストークン等の機密情報の Fernet 暗号化
- PostgreSQL のRow Level Security(RLS)によるマルチテナント分離
- Webhook 署名検証(HMAC-SHA256)による改ざん検知
- 定期的なセキュリティアップデート
Technical safeguards include: TLS 1.3 encryption for all communication paths; Fernet encryption for sensitive information such as access tokens; multi-tenant isolation via PostgreSQL Row Level Security (RLS); tamper detection via Webhook signature verification (HMAC-SHA256); and regular security updates.
10.2 組織的安全管理措置 / Organizational Safeguards
- 個人情報保護管理者の設置
- アクセス権限の最小化原則
- 監査ログの取得と定期的なレビュー
- 個人情報の取扱いに関する従業員研修
Organizational safeguards include: appointment of Personal Information Protection Manager; principle of least privilege for access rights; audit log collection and periodic review; and employee training on handling personal information.
10.3 情報漏洩時の対応 / Incident Response
万が一、個人情報の漏洩、滅失、毀損等の事故が発生した場合、以下の対応を行います。
- 速やかな原因調査と被害拡大防止措置
- 影響を受けた利用者およびエンドユーザーへの通知
- 個人情報保護委員会への報告(法令に基づく場合)
- 再発防止策の策定と実施
In the unlikely event of a data breach, loss, or damage incident, we will: promptly investigate and take measures to prevent further damage; notify affected Users and End Users; report to the Personal Information Protection Commission (where legally required); and develop and implement preventive measures.
11. 未成年者の利用 / Minors
11.1 年齢制限 / Age Restrictions
本サービスは、B2B向けのビジネスサービスとして提供されており、16歳未満の方の利用を想定しておりません。
The Service is provided as a B2B business service and is not intended for use by individuals under 16 years of age.
16歳未満のお子様の情報が本サービスに含まれていることが判明した場合、当社は速やかに該当情報を削除します。保護者の方で、お子様の情報が含まれている可能性に気付かれた場合は、support@salesanchor.jp までご連絡ください。
If we become aware that information of a child under 16 has been included in the Service, we will promptly delete such information. Parents or guardians who suspect their child's information may be included should contact support@salesanchor.jp.
11.2 Meta Platform との関係 / Relationship with Meta Platform
Meta Platform の利用規約においても、13歳未満のユーザー(地域により年齢は異なります)の利用は禁止されています。当社は、Meta Platform の規約を遵守し、該当するユーザーからのデータ処理を行いません。
Meta Platform Terms also prohibit use by users under 13 (age varies by region). We comply with Meta Platform Terms and do not process data from such users.
12. 本ポリシーの改定 / Changes to this Policy
12.1 改定の手続き / Amendment Procedure
当社は、法令の改正、本サービスの内容変更、または事業運営上の必要に応じて、本ポリシーを改定することがあります。
We may update this Policy in response to changes in laws, modifications to the Service, or operational needs.
重要な改定を行う場合、以下の方法で利用者およびエンドユーザーに通知します。
- 本サービスのダッシュボード上での通知
- 登録メールアドレスへの通知
- 本ウェブサイトでの公開
- 改定日から14日以上の周知期間を設けること
For significant amendments, we will notify Users and End Users by: notifications on the Service dashboard; email to registered addresses; publication on this website; and providing at least 14 days' notice period from the amendment date.
12.2 改定履歴 / Revision History
| 版 / Version | 日付 / Date | 主な変更内容 / Main Changes |
|---|---|---|
| 1.0 | 2026-04-22 | 初版制定 Initial version |
| 1.1 | 2026-04-23 | サービス名を「SalesAnchor」に変更 Service name changed to "SalesAnchor" |
| 1.2 | 2026-04-23 | ドメインを salesanchor.jp に確定 Domain finalized as salesanchor.jp |
| 1.3 | 2026-04-30 | サービス名表記を「Sales Anchor」(スペース付き) に統一 Service name notation unified to "Sales Anchor" (with space) |
13. お問い合わせ先 / Contact Information
13.1 プライバシーポリシーに関するお問い合わせ / Inquiries Regarding this Policy
本ポリシーに関するご質問、ご意見、権利行使のご請求等は、以下の連絡先までお願いいたします。
For questions, comments, or requests regarding this Policy, please contact us at:
HIGH LIFE JPN
代表者: Shingo Tanizawa
メールアドレス: support@salesanchor.jp
ウェブサイト: https://salesanchor.jp
個人情報保護管理者: Shingo Tanizawa
お問い合わせ対応時間: 月〜金 10:00 - 18:00 (JST)
(土日祝日、年末年始、夏季休業を除く)
HIGH LIFE JPN
Representative: Shingo Tanizawa
Email: support@salesanchor.jp
Website: https://salesanchor.jp
Data Protection Officer: Shingo Tanizawa
Support Hours: Monday – Friday, 10:00 - 18:00 JST
(Excluding weekends, national holidays, year-end, and summer breaks)
13.2 監督機関 / Supervisory Authority
当社の個人情報取扱いについて、監督機関に苦情を申し立てる権利があります。
- 個人情報保護委員会(Personal Information Protection Commission)
- ウェブサイト: https://www.ppc.go.jp/
You have the right to lodge a complaint about our handling of personal information with the supervisory authority: Personal Information Protection Commission, Japan / Website: https://www.ppc.go.jp/en/
本ポリシーは、日本語版を正式版とします。英語版との間に解釈の相違がある場合、日本語版が優先されます。
The Japanese version of this Policy shall be the official version. In case of discrepancy between the Japanese and English versions, the Japanese version shall prevail.